Довольно легко можно добавить корневой сертификат CA на Linux (Debian/Ubuntu), просто добавив их в папку /usr/local/share/ca-certificates и выполнив одну команду.
Но для ясности я рекомендую вам создать подкаталог для каждого центра сертификации, что облегчит отслеживание.
sudo mkdir /usr/local/share/ca-certificates/my-custom-ca
Затем скопируйте ваш корневой сертификат CA в папку, которую вы только что создали.
Debian поддерживает только сертификаты в формате X509, также известный как , .crtпоэтому если ваш сертификат в этом .cerформате, см. мое руководство по его конвертации ниже.
sudo cp rootCA.crt /usr/local/share/ca-certificates/my-custom-ca/
Затем вам нужно будет выполнить update-ca-certificatesкоманду, чтобы Debian загрузил сертификаты в свое хранилище доверенных корневых сертификатов.
sudo update-ca-certificates
Вы должны увидеть вывод, похожий на этот:
Updating certificates in /etc/ssl/certs...
1 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...
done.